এই গাইডে দেখানো হয়েছে VMware Horizon-এর জন্য কীভাবে CSR (Certificate Signing Request) তৈরি করবেন, যে প্ল্যাটফর্মটি এখন Omnissa Horizon নামে প্রকাশিত হচ্ছে। আপনি Windows Connection Server-এ সরাসরি সেখানে আগে থেকেই ইনস্টল করা টুল ব্যবহার করে রিকোয়েস্ট তৈরি করবেন: Microsoft Management Console (MMC) Certificates স্ন্যাপ-ইন। প্রাইভেট কী সার্ভারেই থেকে যায়, এবং আপনি শুধুমাত্র CSR-টি আপনার Certificate Authority-তে পাঠান।
নাম সম্পর্কে একটি নোট: Broadcom VMware অধিগ্রহণ করার পর, End-User Computing বিভাগটি (যার মধ্যে Horizon অন্তর্ভুক্ত) ২০২৪ সালে স্বাধীন কোম্পানি Omnissa হিসেবে পৃথক করা হয়েছিল। Horizon 2412 রিলিজের মাধ্যমে ২০২৫ সালের জানুয়ারিতে রিব্র্যান্ডিং সম্পন্ন হয়, তাই নতুন বিল্ডগুলোতে ইন্টারফেস, ফাইল পাথ এবং রেজিস্ট্রি কী-তে “Omnissa Horizon” লেখা থাকে। নিচের সার্টিফিকেট সংক্রান্ত ধাপগুলো VMware Horizon View এবং বর্তমান Omnissa Horizon উভয়েতেই একই, যার মধ্যে Windows Server 2025-এ Connection Server-ও অন্তর্ভুক্ত।
MMC Certificates স্ন্যাপ-ইন দিয়ে CSR তৈরি করুন
এই ধাপগুলো Horizon Connection Server-এ নিজেই চালান, একটি অ্যাডমিনিস্ট্রেটর অ্যাকাউন্ট দিয়ে সাইন ইন করে। স্ন্যাপ-ইনটি রিকোয়েস্ট তৈরি করে এবং সংশ্লিষ্ট প্রাইভেট কী Windows সার্টিফিকেট স্টোরে রাখে।
- Windows ডেস্কটপে, Start-এ ক্লিক করুন এবং সার্চ বক্সে
mmcটাইপ করুন। - কনসোল খুলতে mmc.exe আইকনে ক্লিক করুন।
- File > Add/Remove Snap-in-এ যান, Certificates নির্বাচন করুন, তারপর Add > OK-এ ক্লিক করুন।
- Computer account নির্বাচন করুন এবং Next-এ ক্লিক করুন।
- নিশ্চিত করুন যে Local computer নির্বাচিত আছে, তারপর Finish এবং OK-এ ক্লিক করুন।
- Certificates (Local Computer)-এর অধীনে, ট্রি প্রসারিত করুন।
- Personal-এ ডান-ক্লিক করুন, তারপর এই ক্রম অনুসরণ করুন: All Tasks > Advanced Operations > Create Custom Request।
- Certificate Enrollment উইন্ডোতে, Next-এ ক্লিক করুন।
- Proceed without enrollment policy নির্বাচন করুন এবং Next-এ ক্লিক করুন।
- Custom request উইন্ডোতে, টেমপ্লেট ড্রপ-ডাউন খুলুন এবং (No template) Legacy key নির্বাচন করুন।
- রিকোয়েস্ট ফরম্যাট PKCS #10 (Certification Request Standard) সেট করুন এবং Next-এ ক্লিক করুন।
- Certificate Information উইন্ডোতে, Details-এর পাশের তীর চিহ্নে ক্লিক করুন এবং Properties নির্বাচন করুন।
- General ট্যাবে, রিকোয়েস্টটিকে একটি স্পষ্ট বন্ধুসুলভ নাম দিন যাতে পরে খুঁজে পেতে সুবিধা হয়, যেমন horizon-csr 2026। এই পর্যায়ে এটিকে vdm নাম দেবেন না: Horizon ঠিক একটি সার্টিফিকেট আশা করে যার নাম vdm, এবং আপনি সেই নামটি ইনস্টলেশনের সময় জারি করা সার্টিফিকেটে প্রয়োগ করবেন, এখন নয়। এই ধাপগুলোর পরের নোটটি দেখুন।
- Subject ট্যাব খুলুন এবং নিচের সাবজেক্ট বিবরণ যোগ করুন। Type তালিকা থেকে প্রতিটি ফিল্ড নির্বাচন করুন, মান লিখুন, এবং প্রতিটির জন্য Add-এ ক্লিক করুন:
- Common Name (CN): সম্পূর্ণ যোগ্য ডোমেইন নাম যা আপনার ক্লায়েন্টরা সার্ভারে পৌঁছাতে ব্যবহার করে, যেমন horizon.example.com।
- Country (C): আপনার দেশের দুই-অক্ষরের কোড, যেমন US।
- Locality (L): যে শহরে আপনার প্রতিষ্ঠানটি নিবন্ধিত, যেমন Seattle।
- Organization (O): আপনার কোম্পানির সম্পূর্ণ আইনি নাম, যেমন GPI Holding LLC।
- Organizational Unit (OU): পাবলিক সার্টিফিকেটের জন্য এই ফিল্ডটি বাতিলকৃত (deprecated), তাই এটি ফাঁকা রাখুন বা IT-এর মতো একটি সাধারণ লেবেল ব্যবহার করুন।
- State (ST): রাজ্য বা প্রদেশের সম্পূর্ণ নাম, যেমন Washington।
- এখনও Subject ট্যাবে থাকা অবস্থায়, Alternative name বিভাগে Type-কে DNS-এ সেট করুন এবং প্রতিটি হোস্টনেম যোগ করুন যা ক্লায়েন্টরা Horizon-এ পৌঁছাতে ব্যবহার করবে (যেমন Connection Server FQDN এবং যেকোনো লোড-ব্যালান্সড নাম)। শুধুমাত্র তখনই IP এন্ট্রি যোগ করুন যদি ক্লায়েন্টরা IP দিয়ে সংযোগ করে। আধুনিক ব্রাউজার এবং ক্লায়েন্টরা Subject Alternative Name (SAN) থেকে হোস্টনেম যাচাই করে, তাই শুধু CN যথেষ্ট নয়।
- Private Key ট্যাব খুলুন, Key options প্রসারিত করুন, এবং Key size-কে 2048 বিট বা তার বেশি সেট করুন (2048 বর্তমানে পাবলিক সার্টিফিকেটের জন্য ন্যূনতম মান)।
- একই Key options অংশে, Make private key exportable-এ টিক দিন। এটি আপনাকে পরে কী ব্যাকআপ করতে বা রেপ্লিকা Connection Server-গুলোতে সরাতে দেয়। OK-এ ক্লিক করুন, তারপর Next।
- রিকোয়েস্টটি কোথায় সংরক্ষণ করবেন তা বেছে নিন, এটির নাম দিন certreq.req, এবং উইজার্ড সম্পন্ন করুন।
আপনার CSR প্রস্তুত। certreq.req ফাইলটি যেকোনো টেক্সট এডিটরে খুলুন, যেমন Notepad, এবং সম্পূর্ণ ব্লকটি কপি করুন, যার মধ্যে —–BEGIN NEW CERTIFICATE REQUEST—– এবং —–END NEW CERTIFICATE REQUEST—– লাইনগুলোও অন্তর্ভুক্ত। আপনার SSL অর্ডার দেওয়ার সময় এটি CSR ফিল্ডে পেস্ট করুন। যদি আপনি একটি একক ফিল্ড থেকে রিকোয়েস্ট তৈরি করতে চান, তাহলে আপনার বিবরণ আমাদের CSR Generator-এও পেস্ট করতে পারেন, যদিও (উপরে দেখানোর মতো) সার্ভারে এটি তৈরি করলে প্রাইভেট কী সেই মেশিনেই থাকে যা এটি ব্যবহার করবে।
কেন “vdm” বন্ধুসুলভ নামটি পরে দেওয়া হয়
Horizon Connection Server, Security Server, এবং সংশ্লিষ্ট পরিষেবাগুলো এমন একটি সার্টিফিকেট খোঁজে যার বন্ধুসুলভ নাম ঠিক vdm (ছোট হাতের অক্ষরে)। যদি কোনো সার্টিফিকেটের সেই নাম না থাকে, বা যদি দুটি সার্টিফিকেট একই নাম শেয়ার করে, তাহলে সেটআপ ব্যর্থ হয়। আপনি সেই নামটি সেট করেন ইনস্টলেশনের সময় জারি করা সার্টিফিকেট ইমপোর্ট করার সময়, CSR তৈরি করার সময় নয়, কারণ CSR তৈরির সময় সাধারণত আপনার কাছে এখনও একটি পুরনো কার্যকরী সার্টিফিকেট থাকে যা ইতিমধ্যে vdm নামটি ধারণ করে। এখন রিকোয়েস্টের নাম পরিবর্তন করলে একটি দ্বন্দ্ব তৈরি হবে। রিকোয়েস্টে একটি সাধারণ বর্ণনামূলক নাম রাখুন, তারপর CA এটি জারি করার পর নতুন সার্টিফিকেটের নাম পরিবর্তন করে vdm করুন।
জমা দেওয়ার আগে CSR যাচাই করুন (ঐচ্ছিক)
আপনার CA-তে রিকোয়েস্ট পাঠানোর আগে Common Name, SAN এন্ট্রি এবং কী সাইজ নিশ্চিত করা ভালো। Connection Server-এ, বিল্ট-ইন certutil টুল রিকোয়েস্ট পড়ে:
certutil -dump certreq.req
যদি আপনার কাছে OpenSSL থাকে, এই কমান্ডটি একই বিবরণ দেখায়:
openssl req -noout -text -in certreq.req
অনলাইন টুল পছন্দ করেন? Common Name, SAN এন্ট্রি এবং কী সাইজ পড়তে SSL Dragon-এর CSR decoder-এ রিকোয়েস্টের বিষয়বস্তু পেস্ট করুন। নিশ্চিত করুন যে Common Name ক্লায়েন্টরা যে হোস্টনেম ব্যবহার করে তার সাথে মিলে যায় এবং প্রতিটি প্রয়োজনীয় নাম Subject Alternative Name তালিকায় দেখা যায়। SSL Checker একটি ভিন্ন টুল: এটি এমন একটি সার্টিফিকেট স্ক্যান করে যা ইতিমধ্যে ইনস্টল করা এবং HTTPS পরিবেশন করছে, তাই CSR ফাইলের পরিবর্তে ইনস্টলেশনের পরে এটি ব্যবহার করুন।
পরবর্তী পদক্ষেপ
আপনার CA CSR যাচাই করার এবং সার্টিফিকেট জারি করার পর, VMware Horizon (Omnissa Horizon) SSL ইনস্টলেশন নির্দেশাবলী দিয়ে চালিয়ে যান। সেখানেই আপনি সার্টিফিকেট ইমপোর্ট করবেন, এর নাম পরিবর্তন করে vdm করবেন, এবং নতুন সার্টিফিকেট কার্যকর করতে Horizon পরিষেবাগুলো পুনরায় চালু করবেন।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
হ্যাঁ। Horizon ছিল VMware-এর End-User Computing বিভাগের অংশ, যা ২০২৪ সালে স্বাধীন কোম্পানি Omnissa-তে পরিণত হয়েছে। পণ্যটি এখন Omnissa Horizon নামে প্রকাশিত হয়, এবং Horizon 2412 রিলিজে (জানুয়ারি ২০২৫) রিব্র্যান্ডিং সম্পন্ন হয়েছে। উভয় নামের ক্ষেত্রে CSR এবং সার্টিফিকেট সংক্রান্ত ধাপগুলো একই।
MMC Certificates স্ন্যাপ-ইন Connection Server-এ Local Computer সার্টিফিকেট স্টোরে প্রাইভেট কীটি একটি মুলতুবি রিকোয়েস্ট হিসেবে সংরক্ষণ করে। আপনি কখনো CA-তে কী পাঠান না। যেহেতু আপনি Make private key exportable-এ টিক দিয়েছেন, আপনি পরে এটি (জারি করা সার্টিফিকেট সহ) এক্সপোর্ট করে ব্যাকআপ নিতে পারেন বা রেপ্লিকা সার্ভারে কপি করতে পারেন।
না। Horizon ঠিক একটি সার্টিফিকেট আশা করে যার নাম vdm, এবং আপনার বর্তমান কার্যকরী সার্টিফিকেটে সাধারণত সেই নামটি ইতিমধ্যেই থাকে। রিকোয়েস্টে একটি ভিন্ন বর্ণনামূলক নাম দিন, তারপর ইনস্টলেশনের সময় জারি করা সার্টিফিকেটের নাম পরিবর্তন করে vdm করুন। দুটি সার্টিফিকেটের নাম vdm থাকলে Horizon পরিষেবাগুলো বিকল হয়ে যাবে।
হ্যাঁ, ক্লায়েন্টরা প্রকৃতপক্ষে ব্যবহার করে এমন যেকোনো নামের জন্য। বর্তমান ব্রাউজার এবং Horizon ক্লায়েন্টরা Common Name নয়, Subject Alternative Name (SAN)-এর বিপরীতে হোস্টনেম যাচাই করে। Connection Server FQDN-এর জন্য এবং যেকোনো লোড-ব্যালান্সড বা এলিয়াস নামের জন্য একটি DNS এন্ট্রি যোগ করুন, এবং শুধুমাত্র তখনই IP এন্ট্রি যোগ করুন যদি ক্লায়েন্টরা IP ঠিকানা দিয়ে সংযোগ করে।
হ্যাঁ। Microsoft-এর certreq কমান্ড-লাইন টুল একটি সমতুল্য PKCS #10 রিকোয়েস্ট তৈরি করে। একটি রিকোয়েস্ট INF ফাইল তৈরি করুন যা Subject, 2048 বা তার বেশি কী লেন্থ, একটি এক্সপোর্টযোগ্য কী, এবং একটি এক্সটেনশন বিভাগের অধীনে SAN এন্ট্রি সেট করে, তারপর certreq -new request.inf certreq.req চালান। এই গাইডে থাকা MMC পদ্ধতিটি একটি উইজার্ডের মাধ্যমে একই কাজ করে, যা আপনি যদি এটি একবার করেন তাহলে সহজ হয়।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


